博客
关于我
Linux chattr命令详解:修改文件系统的权限属性(转)
阅读量:630 次
发布时间:2019-03-14

本文共 1387 字,大约阅读时间需要 4 分钟。

管理 Linux 系统中的文件和目录时,除了设置普通权限和特殊权限,你还可以利用文件和目录的隐藏属性来增强访问控制。为了修改这些隐藏属性,Linux 提供了 chattr 命令,这个命令仅限于 root 用户使用。以下是 chattr 命令的基本用法和常用属性说明。

chattr 命令基本格式

命令格式为:

chattr [±=] [属性] 文件或目录名

其中:

  • + 表示添加属性
  • - 表示移除属性
  • = 表示设定属性

常用属性及其功能

以下是 chattr 命令中常用的几个基本属性及其作用。

属性选项 功能描述
i 不可删除属性
- 文件:设置该属性后,任何用户(包括 root)都无法删除或修改该文件的内容。
- 目录:设置后,仅允许对目录内文件进行修改(追加或替换),但不允许新建或删除文件。
a 不可删除且只允许追加属性
- 文件:只能向文件中追加数据,无法删除或修改现有内容。
- 目录:允许在目录中新建和修改文件,但无法删除现有文件。
u 保留删除属性
文件或目录在被删除时,其内容会被保留,允许后期恢复。 
默认情况下,文件删除会被彻底删除,无法恢复。
s 删除时彻底删除属性
文件或目录在被删除时,内容会被彻底删除,无法恢复。

示例应用

示例 1:为文件设置不可删除属性

touch ftestchattr +i ftest

设置完成后,尝试删除文件:

rm -rf ftest

结果:rm: cannot remove 'ftest': Operation not permitted,即无法删除该文件。

示例 2:为目录设置不可删除属性

mkdir dtesttouch dtest/abcchattr +i dtest

此时,进入目录:

cd dtesttouch bed  # 输出:touch: cannot touch 'bed': Permission deniedecho 11 > abc  # 操作成功,可以修改文件内容rm -rf abc  # 输出:rm: cannot remove 'abc': Permission denied

设置 +iAttribute 后,目录不允许新建或删除文件,但允许修改现有文件内容。

示例 3:为目录设置只允许追加属性

mkdir -p /back/logchattr +a /back/logcp /var/log/messages /back/log/rm -rf /back/log/messages  # 输出:rm: cannot remove '/back/log/messages': Permission denied

设置 +aAttribute 后,备份目录不允许删除现有文件,但允许新建和修改文件。


注意事项

  • 避免误用:不要随意为系统关键目录(如 /, /dev/, /tmp/, /var/ 等)设置隐藏属性,可能导致系统无法启动。
  • 搭配使用:可以通过 lsattr 命令查看文件或目录的隐藏属性状态,确保修改后效果符合预期。
  • 谨慎操作:如果需要恢复文件或目录的隐藏属性,可以通过将 chattr中的 + 删掉,例如 chattr -i ftest

通过合理运用 chattr 命令,可以更细致地控制文件和目录的访问规则,这在系统安全和数据保护方面具有重要作用。

转载地址:http://mvwlz.baihongyu.com/

你可能感兴趣的文章
代码错误信息,微信报错
查看>>
easyui日期处理(开始时间和结束时间)
查看>>
WPF画椭圆
查看>>
XMLHttpRequest对象的一个简单运用示例
查看>>
java文件上传
查看>>
DHCP跨网段分配IP地址
查看>>
10.多线程与并行
查看>>
Callable中call方法和Runnable中run方法的区别
查看>>
IDEA上移除项目(逻辑删除)
查看>>
Docker方式启动tomcat,访问首页出现404错误
查看>>
Docker方式启动tomcat,访问首页出现404错误(第二篇 -- 将修改过的容器映射成镜像)
查看>>
【蓝桥杯】 java 大学c组 省赛 1、隔行变色
查看>>
BIM轻量化——浏览器展示 | 利用unity
查看>>
超市账单管理系统
查看>>
Springboot实现热部署
查看>>
composer 介绍、安装及基本使用方法
查看>>
PHP 的 ::class 用法
查看>>
Python学习之列表用法
查看>>
升级qiime2
查看>>
Docker 阿里云CentOS 安装
查看>>